AEM : l’authentification SSO échoue après la recréation de TrustStore en raison d’autorisations manquantes

Résolvez les échecs d’authentification SSO dans Adobe Experience Manager après la recréation de TrustStore et les mises à jour des certificats SAML.

Description description

Environnement

Adobe Experience Manager (AEM) (toutes les versions)

Problème/Symptômes

Après avoir recréé TrustStore et mis à jour le certificat et l’alias SSO dans la configuration OSGi Gestionnaire d’authentification SAML 2.0 Adobe Granite l’authentification SSO échoue. L’erreur suivante s’affiche dans les journaux :

*ERROR* [ qtp75834943-16122]  com.adobe.granite.auth.saml.SamlAuthenticationHandler Could not access TrustStore to get the IdP certificate.
  • Les tentatives de connexion SSO échouent.
  • TrustStore et l’alias du certificat ont été mis à jour, mais l’authentification échoue toujours.
  • Le problème est reproductible sur l’environnement affecté après la recréation du TrustStore.

Résolution resolution

Essayez les étapes suivantes pour résoudre le problème :

  1. Vérifiez que le TrustStore mis à jour existe à l’emplacement prévu sur l’instance AEM affectée et assurez-vous que le contenu du TrustStore a été mis à jour après la réimportation du certificat.
  2. Dans la configuration OSGi Gestionnaire d’authentification SAML 2.0 Adobe Granite assurez-vous que l’alias du certificat IdP configuré correspond exactement à l’alias présent dans TrustStore.
  3. Passez en revue les contrôles d’accès de l’emplacement TrustStore et assurez-vous que le service responsable de la lecture du TrustStore dispose d’un accès en lecture à l’emplacement TrustStore actuel.
  4. Si le TrustStore a été recréé, vérifiez que les autorisations ne pointent toujours pas vers un emplacement plus ancien et mettez-les à jour afin qu’elles fassent référence à l’emplacement TrustStore actuel.
  5. Comparez les contrôles d’accès à un environnement de travail ou à une configuration par défaut à titre de référence.
  6. Après avoir mis à jour les autorisations, tentez de vous connecter à nouveau à l’authentification unique pour confirmer que le problème est résolu.

Cause

Une fois le TrustStore recréé, l’autorisation de lecture requise était manquante dans le nouvel emplacement du TrustStore. Cela empêchait AEM d’accéder au certificat IdP au moment de l’exécution, ce qui entraînait l’échec de l’authentification SSO.

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles